Hãy thử iptables
quy tắc này :
$ sudo iptables -t nat -A OUTPUT -p tcp --dport 80 -j DNAT --to-destination IP:80
Ở trên nói với:
- Thêm quy tắc sau vào bảng NAT (
-t nat
).
- Quy tắc này sẽ được thêm (
-A
) vào lưu lượng truy cập đi ( OUTPUT
).
- Chúng tôi chỉ quan tâm đến lưu lượng TCP (
-p tcp
).
- Chúng tôi chỉ quan tâm đến lưu lượng truy cập cổng đích là 80 (
--dport 80
).
- Khi chúng tôi có một trận đấu, hãy nhảy đến DNAT (
-j DNAT
).
- Định tuyến lưu lượng này đến IP @ port 80 (
--to-destination IP:80
) của một số máy chủ khác .
DNAT là gì?
DNAT
This target is only valid in the nat table, in the PREROUTING and OUTPUT
chains, and user-defined chains which are only called from those chains.
It specifies that the destination address of the packet should be modified
(and all future packets in this connection will also be mangled), and
rules should cease being examined.
Tài liệu tham khảo